Обновление Windows Defender сломало быстрое и полное сканирование

Обновление Windows Defender сломало быстрое и полное сканирование

Обновление Windows Defender сломало быстрое и полное сканирование

Microsoft выпустила новое обновление встроенной антивирусной программы Защитник Windows (Windows Defender). Скорее всего, уже никого не удивит, что и в этот раз не обошлось без проблем. Этот апдейт сломал антивирусу функцию как быстрого, так и полного сканирования системы.

По сообщениям некоторых пользователей, если запустить сканирование после установки обновления, Защитник Windows справится приблизительно лишь с 40 файлами.

В августе Microsoft сообщила, что разработчики работают над релизом Защитника Windows под номером 4.18.1908.7. С выходом этой версии корпорация планировала устранить баг, приводящий к ошибке команды SFC /scannow.

Однако уже по традиции с выпуском 4.18.1908.7 на место устраненного бага пришёл абсолютно новый.

После установки новой версии Защитника Windows пользователи начали сообщать о проблемах с функциями быстрого и полного сканирования. Если попробовать осуществить одно из этих действий, Windows Defender просканирует только около 40 файлов.

Тем не менее пользователи все ещё могут настроить кастомное сканирование и выбрать определённую директорию, файлы в которой необходимо проверить.

Пока неизвестно, знает ли Microsoft об этой проблеме и планирует ли устранять ее в ближайшее время.

На этой неделе мы писали, что Microsoft признала очередную проблему, вызванную обновлениями систем Windows 10 1903. На этот раз сетевые адаптеры пользователей перестали работать после установки патча.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В реализациях LTE и 5G нашли более 100 уязвимостей

Группа исследователей раскрыла подробности более 100 уязвимостей, затрагивающих реализации LTE и 5G. Злоумышленники могут использовать эти бреши для ограничения доступа к сервисам и получения контроля над ядром сотовой сети.

Специалисты нашли в общей сложности 119 уязвимостей, которым присвоены 97 уникальных идентификаторов CVE. Они охватывают семь реализаций LTE (Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, NextEPC, srsRAN) и три реализации 5G (Open5GS, Magma, OpenAirInterface).

Результаты исследования представлены в отчёте «RANsacked: A Domain-Informed Approach for Fuzzing LTE and 5G RAN-Core Interfaces» (PDF).

«Каждую из выявленных уязвимостей можно использовать для  вывода из строя всех сотовых коммуникаций (телефонных звонков, сообщений и передачи данных) в масштабах целого города», — отмечают исследователи.

«Условный атакующий может выводить из строя узлы управления мобильностью (MME) в сетях LTE или функции управления доступом и мобильностью (AMF) в сетях 5G. Для этого нужно отправить всего один небольшой пакет данных через сеть, при этом нет необходимости использовать сим-карту или проходить аутентификацию».

 

Экспертам удалось наткнуться на бреши в ходе экспериментов с фаззингом, объектом которого стали интерфейсы Radio Access Network (RAN), способные принимать данные напрямую от мобильных устройств и базовых станций.

Исследователи подчеркнули, что многие из выявленных уязвимостей связаны с переполнением буфера и ошибками управления памятью, которые могут быть использованы для проникновения в ядро сотовой сети.

Это, в свою очередь, позволяет злоумышленникам отслеживать местоположение абонентов и получать данные о соединении в масштабах города. Соответствующий эксплойт открывает возможность для целевых атак на конкретных пользователей.

Кроме того, проблемы делятся на две основные категории:

  1. Те, которые могут быть использованы любым неавторизованным мобильным устройством.
  2. Те, которые могут эксплуатироваться злоумышленником, получившим контроль над базовой станцией или фемтосотой.

Из 119 обнаруженных уязвимостей:

  • 79 касались реализации MME,
  • 36 — реализации AMF,
  • 4 — реализации SGW.

Кроме того, 25 уязвимостей позволяли проводить атаки на предаутентификацию в Non-Access Stratum (NAS) с любого произвольного мобильного устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru